Une extension peut pirater les IA de Chrome, Edge, Comet, Opera et Claude
16 septembre 2026 · Cybersécurité · GOOGL,MSFT,OPRA
Des chercheurs de Forever Security ont démontré qu'une seule extension de navigateur peut prendre le contrôle des assistants IA intégrés dans cinq produits Chromium : Chrome (Gemini Live), Perplexity Comet, Microsoft Edge, Opera Neon et l'extension Claude. L'attaque exploite deux permissions courantes pour injecter du code dans les pages de confiance que les agents IA écoutent, permettant de lire des fichiers locaux, activer la caméra/micro ou piloter l'agent IA. Deux CVE ont été émis (CVE-2026-0628 pour Chrome, CVE-2026-55945 pour Edge) et des correctifs sont disponibles pour ces deux navigateurs. Les failles sur Comet, Opera Neon et Claude n'ont pas de CVE et les correctifs ne sont pas confirmés.
Impact marchés
Secteurs concernés : navigateurs web, assistants IA intégrés, cybersécurité. Entreprises mentionnées : Google (Chrome/Gemini), Microsoft (Edge), Perplexity (Comet), Opera, Anthropic (Claude). Tendance : l'intégration d'agents IA dans les navigateurs crée de nouvelles surfaces d'attaque structurelles, poussant les éditeurs à revoir leurs architectures de sécurité des extensions.
Opportunités
Opportunités : croissance des solutions de sécurité pour navigateurs et extensions (LayerX, Manifold Security, éditeurs de browser security) ; pression sur les grands éditeurs pour investir dans la sécurité de leurs agents IA. Risques : réputation des produits IA embarqués (Perplexity Comet, Anthropic Claude) ; risque réglementaire accru si des exploitations in-the-wild surviennent ; adoption enterprise freinée par ces vulnérabilités structurelles.